tcpdump怎么用 举例说明
时间: 2023-09-12 10:03:10 浏览: 86
腾讯后台开发面试题解答.pdf
好的,关于 tcpdump 的使用,举个例子说明:
假设主机上有一个名为 eth0 的网卡,现在需要对通过该网卡接收和发送的数据包进行抓包和分析。可以使用以下命令进行抓包:
```
sudo tcpdump -i eth0 -w test.pcap
```
其中,-i 表示指定网络接口,eth0 表示要监听的接口;-w 表示将抓到的数据包保存成一个 pcap 文件,test.pcap 是保存文件的文件名。
执行该命令后,tcpdump 将会开始抓包,此时所有通过 eth0 网卡接收和发送的数据包都会被捕获并写入 test.pcap 文件中。
如果需要分析抓到的数据包,可以使用以下命令:
```
sudo tcpdump -r test.pcap
```
其中,-r 表示读取 pcap 文件,test.pcap 是保存数据包的文件名。
执行该命令后,tcpdump 将会逐行显示 pcap 文件中的数据包信息,包括源地址、目的地址、协议类型、包的大小、时间戳等。可以根据需要添加过滤规则,只显示符合条件的数据包。
阅读全文